Cài đặt và tối ưu Firewall CSF trên hệ thống VPS/Server sẽ giúp kiểm soát các gói tin, ports trên hệ thống. Ngoài ra các tùy chỉnh cơ bản sẽ hạn chế Ddos cơ bản
Giới thiệu CSF là gì ?
CSF viết tắt của Config Server & Firewall là 1 gói ứng dụng hoạt động trên Linux như 1 Firewall được phát hành miễn phí để tăng tính bảo mật cho server (VPS và Dedicated). CSF hoạt động dựa trên iptables và tiến trình ldf để quyét các file log để phát hiện các dấu hiệu tấn công bất thường.
Tác dụng của CSF Firewall :
- Chống DoS các loại
- Chống Scan Port
- Đưa ra các lời khuyên về việc cấu hình server (VD: Nên nâng cấp MySQL lên bản mới hơn)
- Chống BruteForce Attack vào ftp server, web server, mail server,directadmin,cPanel…
- Chống Syn Flood
- Chống Ping Flood
- Cho phép ngăn chặn truy cập từ 1 quốc gia nào đó bằng cách chỉ định Country Code chuẫn ISO
- Hỗ trợ IPv6 và IPv4
- CHo phép khóa IP tạm thời và vĩnh viễn ở tầng mạng (An toàn hơn ở tầng ứng dụng ) nên webserver ko phải mệt nhọc xử lý yêu cầu từ các IP bị cấm nữa
- Cho phép bạn chuyến hướng yêu cầu từ các IP bị khóa sang 1 file html để thông báo cho người dùng biết IP của họ bị khóa
- Và rất nhiều tính năng khác, các bạn tự tìm hiểu thêm
Hướng dẫn cài đặt CSF vào CyberPanel :
Đầu tiên các bạn truy cập vào giao diện quản trị Cyber Panel theo Link : https://ip:8090/
Ví dụ : https://45.117.169.86:8090/
Sau khi đăng nhập thành công với quyền user admin, các bạn truy cập => SECURITY => CSF
Tiếp đến các bạn bấm INSTALL NOW để tiến hành cài đặt
CSF sẽ mất vài phút để cài đặt. Sau khi cài đặt thành công Quý khách nhấn F5 để reload lại trang sẽ xuất hiện được giao diện CSF như sau :
- Remove CSF: Xóa CSF
- Firewall: Tường lửa ( tính năng này có thể bật hoặc không đều được )
- Testing Mode: Chế độ thử nghiệm
- TCP IN Ports: Cổng TCP đi vào
- TCP Out Ports: Cổng TCP đi ra
- UDP In Ports: Cổng UDP đi vào
- UDP Out Ports: Cổng UDP đi ra
Ở tab GENERAL, để thêm một port bất kỳ, các bạn thêm dấu phẩy “,” và tiến hành điền port mới cần thêm vào (1) , sau đó nhấn Save (2)
Và việc xóa port các bạn cũng là tương tự, các bạn xóa port cần xóa sau đó nhấn Save (2)
Như hình dưới là mình đã mở port 8090
Ở tab CSF, để cho phép hoặc chặn 1 IP bất kỳ truy cập các bạn điền IP (1) => Save (2)
- Allow: Cho phép
- Block: Chặn
Tổng kết :
Như vậy là các bạn đã hoàn tất việc cài đặt và sử dụng Firewall CSF trên CyberPanel. Ngoài thao tác trên giao diện các bạn cũng có thể sử dụng lệnh để thao tác với CSF. Các bạn có thể tham khảo hướng dẫn sau để thao tác.
Trong quá trình cài đặt nếu có vấn đề lỗi phát sinh, vui lòng gửi yêu cầu về kythuat@pavietnam.vn để được hỗ trợ kiểm tra và xử lý.
Xem thêm các hướng dẫn khác về CSF tại đây
P.A Việt Nam cung cấp đa dạng các cấu hình Máy Chủ Ảo và Máy Chủ Riêng :
Cloud Server
Cloud Server Pro
Máy Chủ Riêng
Tham khảo các ưu đãi: https://www.pavietnam.vn/vn/tin-khuyen-mai/